RBAC (contrôle d'accès par rôles)
Le contrôle d'accès basé sur les rôles (RBAC, role-based access control) est un modèle d'autorisation dans lequel les permissions sont attachées à des rôles, comme administrateur, éditeur ou lecteur, et les utilisateurs reçoivent un ou plusieurs rôles. Au lieu de gérer les droits personne par personne, on gère un petit nombre de rôles que l'on attribue. Quand les règles dépendent du contexte, comme être propriétaire d'un enregistrement ou appartenir à une région, le contrôle par attributs (ABAC) ou par relations vient le compléter.
Pourquoi c’est important pour un PM
Les permissions sont une fonctionnalité que les clients, surtout en B2B, examinent de près : qui peut inviter des utilisateurs, voir la facturation, exporter des données ou supprimer un espace de travail. Le PM spécifie les rôles et une matrice des rôles face aux actions, choisit les valeurs par défaut et vérifie que le modèle tient quand le produit grandit, sans explosion de cas particuliers.
Exemple
Une application de suivi de projets définit quatre rôles : propriétaire, administrateur, membre et invité. La matrice montre que les membres peuvent créer des projets sans pouvoir les supprimer, et que les invités ne voient que les projets auxquels on les a conviés. Quand un client réclame des « administrateurs en lecture seule », le PM vérifie d'abord si un rôle existant couvre le besoin.
Points clés
- Partir des actions sur les ressources, puis les regrouper dans le plus petit nombre de rôles qui correspondent à de vrais métiers.
- Appliquer le moindre privilège : un nouvel utilisateur reçoit l'accès minimal dont il a besoin.
- Dans un produit multi-tenant, chaque contrôle vérifie aussi à quel client appartiennent les données.
- Les changements sensibles, comme une modification de rôle ou un export, vont dans un journal d'audit.
Erreurs fréquentes
- Créer un rôle pour chaque demande client jusqu'à ce que plus personne ne comprenne le modèle.
- Définir les rôles dans l'interface sans les faire respecter dans l'API et la base de données.
- Oublier ce que deviennent les contenus et les accès d'un utilisateur qui quitte l'organisation.
Pour aller plus loin dans Module
Les formations et les leçons qui traitent cette notion :